Nordkoreas Lazarus-Gruppe schleuste 1 Mrd. Dollar Beute über chinesische Geldwäscher, behauptet ZachXBT

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

Der Blockchain-Ermittler ZachXBT wirft einem chinesischen kriminellen Netzwerk vor, mehr als 1 Mrd. US‑Dollar an gestohlenen Kryptowerten für Nordkoreas Lazarus Group gewaschen zu haben – darunter auch Gelder aus dem Bybit-Hack 2025 Bybit‑Hack.

Wichtigste Punkte:

  • ZachXBT gibt an, sich als zahlender Kunde ausgegeben und 349.700 US‑Dollar vorgeschossen zu haben, um das Vertrauen eines mutmaßlichen Netzbetreibers zu gewinnen.
  • Seine Nachverfolgung soll mehr als 12 Mio. US‑Dollar an Bybit-bezogenen Mitteln offengelegt und zur Blockierung von 442.000 USDT geführt haben.
  • Behörden haben die Größe des Netzwerks oder die Identität des mutmaßlichen Operators bisher nicht öffentlich bestätigt.

ZachXBTs Bybit-Ermittlungen

Der pseudonyme Analyst schilderte den Einsatz in einem Thread auf X vom 5. Oktober ausführlich. Demnach begann seine Recherche kurz nach dem Diebstahl im Februar 2025. Er hatte in öffentlichen Gruppen auf Telegram und Discord mehr als 15 Konten entdeckt, die Hilfe bei Transaktionen mit mutmaßlich gestohlenen Geldern suchten.

Um in das Netzwerk vorzudringen, eröffnete er eine neue Adresse, speiste sie mit 349.700 USDC (USDC) und wickelte über einen Anbieter mit dem Pseudonym „Jimmy Green“ mehrere Aufträge ab – mit einem Abschlag von rund 5 % pro Trade, wie er gegenüber dem Portal berichtete.

Green beschrieb laut Thread eine Struktur mit Standorten in Hongkong und Festland-China und sprach detailliert über Verschiebungen von Bybit-Geldern – darunter eine Verlagerung auf Solana (SOL) – noch bevor diese tatsächlich erfolgten. Er habe zudem behauptet, sein Team habe den Großteil der Beute von 1,5 Mrd. US‑Dollar gewaschen.

Drei von Green genannte Adressen legten nach Angaben von ZachXBT einen Cluster von mehr als 12 Mio. US‑Dollar an Bybit-Geldern offen, die zwischen Bitcoin (BTC), Ether (ETH), Solana und Tron (TRX) hin‑ und hergetauscht wurden. Tether (USDT) fror anschließend 442.000 USDT ein, die diesem Cluster zugeordnet wurden, so der Ermittler. Er habe die Strafverfolger unmittelbar informiert, die Veröffentlichung seiner Erkenntnisse aber wegen der Sensibilität des Falls verzögert.

Auch interessant: Binance KI-Agent entwickelt Strategien aus einfachen Sätzen und verlangt 19,99 USDC pro Trade

Geldwäsche-Vorwürfe gegen die Lazarus-Gruppe

Offizielle Stellen haben ZachXBTs Darstellung bislang nicht öffentlich bestätigt. Weder Verlautbarungen des FBI, des US‑Finanzministeriums noch von Tether benennen den mutmaßlichen Betreiber oder belegen, dass ein einziges Netzwerk mehr als 1 Mrd. US‑Dollar für die nordkoreanischen Hacker abgewickelt hat.

ZachXBT bringt chinesische Akteure zudem mit dem Bitget‑Exploit vom 24. September in Verbindung, bei dem 387,5 Mio. US‑Dollar erbeutet wurden 387,5 Mio. US‑Dollar Bitget‑Exploit. Am 28. September markierte er fünf Aliase, die in öffentlichen Discord- und Telegram-Kanälen der von ihnen genutzten Services aktiv Unterstützung bei der Abwicklung der Gelder gesucht haben sollen. Einer dieser Akteure habe laut ZachXBT auch Mittel aus dem Kelp DAO‑Exploit über 292 Mio. US‑Dollar im April bewegt.

Parallel dazu meldete Chainalysis am 5. Oktober in einem Bericht einen massiven Anstieg von Wallets in China, die Peer‑to‑Peer‑Transaktionen mit Stablecoins tätigen: Zwischen dem ersten Quartal 2024 und dem zweiten Quartal 2026 habe sich deren Zahl um das 43‑Fache erhöht. Demnach wurden zwischen Juli 2025 und Juni 2026 rund 104,1 Mrd. US‑Dollar über 18,1 Mio. selbstverwaltete Transfers bewegt – trotz verschärfter Restriktionen Pekings für Kryptohandel und Stablecoins.

Hintergrund zum Bybit-Hack

Bybit verlor am 21. Februar 2025 rund 1,5 Mrd. US‑Dollar in Ether und verwandten Token – der damals größte bekannte Einzelraub in der Krypto-Geschichte. Das FBI schrieb den Angriff nordkoreanischen Akteuren zu, die es unter dem Codenamen TraderTraitor führt. Chainalysis schätzt, dass nordkoreanische Hacker im Jahr 2025 Kryptowährungen im Wert von 2,02 Mrd. US‑Dollar erbeutet haben; der Bitget-Hack habe die Summe für 2026 bereits auf über 1 Mrd. US‑Dollar getrieben.

Mehr dazu: Giorgia Meloni will ihre Stimme als Marke schützen – kann das KI-Deepfakes stoppen?

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com. Er ist auf tiefgehende Research- und Learn-Beiträge spezialisiert, mit einem Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den großen Kräften, die Krypto prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Fintech-Innovation. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Neueste Nachrichten
Alle Nachrichten anzeigen